Der Systemaufruf vmsplice
überprüfte das vom user space
übergebene Adressargument nicht korrekt und erlaubte damit lokalen
Angreifern, beliebigen Kernelspeicher zu überschreiben und damit Root-Rechte
zu erhalten
(CVE-2008-0010,
CVE-2008-0600).
In Vserver-aktivierten Kerneln ermöglichte eine fehlende Zugriffsprüfung bei bestimmten Symlinks in /proc lokalen Angreifern, auf Ressourcen aus anderen Vservern zuzugreifen (CVE-2008-0163).
Die alte stabile Veröffentlichung (Sarge) ist von diesem Problem nicht betroffen.
Für die stabile Distribution (Etch) wurde dieses Problem in Version 2.6.18.dfsg.1-18etch1 behoben.
Zusätzlich zu diesen Korrekturen enthält diese Aktualisierung auch Änderungen aus der kommenden Zwischenveröffentlichung der stabilen Distribution.
Die gebauten Pakete waren für einige Architekturen zum Zeitpunkt von DSA-1494-1 noch nicht verfügbar. Diese Aktualisierung für DSA-1494 stellt die linux-2.6-Pakete für diese verbleibenen Architekturen zur Verfügung sowie die zusätzlichen Binärpakete, die aus den von linux-2.6 bereitgestellten Quellen gebaut werden.
Die Distributionen Unstable (Sid) und Testing (Lenny) werden in Kürze korrigiert.
Wir empfehlen, dass Sie Ihre linux-2.6-, fai-kernels- und user-mode-linux-Pakete aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.